← Torna alla home
Legale

Privacy Policy

Ultimo aggiornamento: luglio 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati è Cusati Solutions di Cusati Giuseppe, con sede in Piazza Principale 10, 39040 Ora (BZ), Italia — P.IVA 03199730213, REA BZ-240473.

Per qualsiasi richiesta relativa alla privacy puoi scrivere a: info@cusatisolutions.com oppure via PEC a info@pec.cusatisolutions.com.

2. Quali dati raccogliamo

Dati account: nome, indirizzo email, password (salvata in forma crittografata con bcrypt — mai leggibile da noi).

Contenuti del viaggio: itinerari, attività, giorni, note, spese, messaggi della chat di gruppo, checklist e — se scegli di pubblicarli — post nella community. Questi dati sono tuoi e rimangono sotto il tuo controllo.

Foto e documenti: immagini di copertina del viaggio, eventuali allegati caricati nella chat (voucher, biglietti, documenti di viaggio). Archiviati sui nostri server in Europa.

Dati di posizione (solo app mobile, opzionale): se attivi il permesso GPS nella modalità "In Viaggio", la posizione è usata esclusivamente per mostrarla sulla mappa del viaggio. Non viene salvata sui nostri server né condivisa con terzi; resta elaborata localmente per la durata della sessione.

Notifiche push (solo app mobile, opzionale): se autorizzi le notifiche, conserviamo il token del dispositivo per inviarti avvisi di attività del gruppo (nuovi messaggi, votazioni, inviti). Puoi revocare il consenso in qualsiasi momento dalle impostazioni del dispositivo.

Dati di pagamento: se attivi il piano Pro, i dati della carta sono gestiti direttamente da Stripe. Non li vediamo né li conserviamo. Conserviamo solo l'identificativo cliente/abbonamento Stripe associato al tuo account.

Dati tecnici: indirizzo IP, tipo di dispositivo e sistema operativo, versione dell'app, cookie di sessione necessari all'autenticazione.

3. Finalità del trattamento

Fornitura del servizio: creare e gestire il tuo account, sincronizzare i viaggi su tutti i dispositivi, far funzionare la collaborazione tra i membri (chat, votazioni, inviti).

Gestione abbonamento Pro e pagamenti tramite Stripe.

Email transazionali: verifica dell'indirizzo email, reset password, inviti a un viaggio, promemoria di partenza.

Notifiche push (se autorizzate): aggiornamenti in tempo reale sulle attività del gruppo.

Funzioni di intelligenza artificiale: quando usi volontariamente le funzioni AI (generazione itinerario, importazione da link, checklist automatica), il contenuto che invii viene elaborato da un provider AI terzo per generare la risposta. Non utilizziamo queste interazioni per addestrare modelli.

Sicurezza del servizio e prevenzione di abusi.

Adempimento di obblighi legali (es. conservazione dati fiscali).

4. Base giuridica del trattamento (GDPR)

Esecuzione del contratto (art. 6 c. 1 lett. b): fornitura del servizio che hai richiesto creando un account.

Consenso (art. 6 c. 1 lett. a): localizzazione GPS, notifiche push, funzioni AI opzionali. Puoi revocare il consenso in qualsiasi momento senza conseguenze sull'accesso al servizio base.

Obbligo legale (art. 6 c. 1 lett. c): conservazione dei dati di fatturazione.

Legittimo interesse (art. 6 c. 1 lett. f): sicurezza della piattaforma, prevenzione frodi.

5. Con chi condividiamo i dati

Non vendiamo i tuoi dati personali a terzi, né li usiamo per pubblicità comportamentale. Per fornire il servizio ci avvaliamo di alcuni fornitori (responsabili del trattamento ai sensi del GDPR):

• Stripe — gestisce i pagamenti del piano Pro. Sede USA, trasferimento dati con clausole contrattuali standard UE.

• Provider di intelligenza artificiale — elabora i contenuti inviati alle funzioni AI. Sede USA, trasferimento dati con clausole contrattuali standard UE.

• Brevo (ex Sendinblue) — invia le email transazionali. Sede Francia, server UE.

• Provider di hosting — i server dell'applicazione sono situati in Europa.

• Firebase / provider push — gestisce l'invio delle notifiche push sull'app mobile (se autorizzate).

6. Trasferimento dati fuori dall'UE

Alcuni fornitori (Stripe, provider AI) hanno sede negli Stati Uniti. Il trasferimento dei dati avviene nel rispetto del GDPR, sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR).

7. Conservazione dei dati

I dati dell'account e dei viaggi sono conservati finché l'account resta attivo.

Se richiedi la cancellazione dell'account, tutti i dati personali vengono eliminati entro 48 ore, salvo quelli che siamo obbligati a conservare per legge (es. dati di fatturazione, conservati per 10 anni ai sensi della normativa fiscale italiana).

I token push vengono eliminati automaticamente alla revoca del consenso o alla disinstallazione dell'app.

I dati delle sessioni (cookie) scadono al logout o dopo 30 giorni di inattività.

8. Eliminazione dell'account

Puoi eliminare il tuo account in qualsiasi momento direttamente dall'app o dal sito web: vai in Profilo → Impostazioni → Elimina account.

La cancellazione è immediata e irreversibile: rimuove tutti i tuoi dati personali, i viaggi di cui sei l'unico proprietario e i tuoi messaggi dalla chat di gruppo.

In alternativa puoi inviare una richiesta via email a info@cusatisolutions.com. Daremo riscontro entro 48 ore.

9. I tuoi diritti (GDPR)

Hai il diritto di: accedere ai tuoi dati (art. 15), rettificarli (art. 16), cancellarli (art. 17), limitare il trattamento (art. 18), ricevere i dati in formato portabile (art. 20), opporti al trattamento (art. 21), revocare il consenso in qualsiasi momento.

Per esercitare questi diritti scrivi a info@cusatisolutions.com. Risponderemo entro 30 giorni.

Puoi presentare un reclamo al Garante per la protezione dei dati personali: www.garanteprivacy.it.

10. Privacy dei minori

Trippy è destinato a utenti di età pari o superiore a 13 anni. Non raccogliamo consapevolmente dati personali di minori di 13 anni.

Se sei un genitore o tutore e ritieni che tuo figlio abbia creato un account, contattaci a info@cusatisolutions.com e provvederemo alla cancellazione immediata dell'account e di tutti i dati associati.

11. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati: crittografia HTTPS su tutte le comunicazioni, password salvate con hashing bcrypt, accesso ai sistemi limitato al personale autorizzato, backup regolari con replica geografica.

12. Cookie

Usiamo un solo cookie tecnico, necessario per mantenere la sessione di accesso (HttpOnly, Secure, SameSite). Non utilizziamo cookie di tracciamento, profilazione o pubblicità di terze parti.

Per l'app mobile non vengono usati cookie: l'autenticazione è gestita tramite token sicuri memorizzati nel keychain/keystore del dispositivo.

13. Modifiche a questa informativa

Questa informativa può essere aggiornata per riflettere modifiche al servizio o alla normativa applicabile. In caso di modifiche rilevanti ti avviseremo tramite email o con un avviso in evidenza all'interno dell'app, almeno 15 giorni prima dell'entrata in vigore.

La versione aggiornata sarà sempre disponibile a questo indirizzo: trippy.cusatisolutions.com/privacy.

Contatti per la privacy

Cusati Solutions di Cusati Giuseppe

Piazza Principale 10 — 39040 Ora (BZ), Italia

info@cusatisolutions.com